"503 Service Unavailable" error."no healthy upstream" error.[500] An error occurred while fetching identity providers".[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: certificate has expired"."503 Service Unavailable (Failed to connect to endpoint: [N7Vmacore4Http20NamedPipeServiceSpecE:0x...] _serverNamespace = / action = Allow _pipeName =/var/run/vmware/vpxd-webserver-pipe)"."[400] An error occurred while sending an authentication request to the vCenter Single Sign-On server"."Signing certificate is not valid".vpxd, vpxd-svcs, etc, fail to start after vCenter reboot.VMware vCenter Server 6.x / 7.x / 8.x
VMware vCenter 9.x
This issue occurs when the Security Token Service (STS), Machine SSL, or Solution User certificates exceed their validity period.
Prerequisites:
For vCenter Server 7.x/8.x and vCenter 9.x:
for store in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list | grep -v TRUSTED_ROOT_CRLS); do echo "[*] Store :" $store; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $store --text | grep -ie "Alias" -ie "Not After";done;service-control --stop --all && service-control --start --allservice-control --status --allFor vCenter 6.x (Windows or Appliance)
Use the certificate-manager utility:
usr/lib/vmware-vmca/bin/certificate-managerC:\Program Files\VMware\vCenter Server\vmcad\certificate-managerImpact/Risks:
Related Articles: